zombie-brute
$
npx mdskill add wgpsec/AboutSecurity/zombie-bruteExecute multi-protocol brute force attacks with high concurrency.
- Enables credential spraying across 20+ protocols like SSH and RDP.
- Integrates with ChainReactors engine for distributed attack execution.
- Selects targets based on IP ranges and protocol specifications.
- Delivers success reports via command-line output and status codes.
SKILL.md
.github/skills/zombie-bruteView on GitHub ↗
--- name: zombie-brute description: "使用 zombie 进行多协议暴力破解。zombie 是 chainreactors 出品的高性能暴力破解工具,支持 SSH/FTP/MySQL/MSSQL/PostgreSQL/Redis/SMB/RDP/SNMP/LDAP/VNC 等 20+ 协议,内置智能字典生成和分布式模式。与 hydra 的区别:zombie 支持更多协议、更快的并发、以及基于规则的字典生成。当需要批量弱口令检测、凭据喷洒时使用此技能" metadata: tags: "zombie,brute,bruteforce,暴力破解,弱口令,密码,ssh,rdp,mysql,redis,smb,chainreactors,hydra" category: "tool" --- # zombie 多协议暴力破解 zombie 专注于**暴力破解的效率和覆盖面**——支持 20+ 协议、内置智能字典生成、支持凭据喷洒模式(一个密码试所有用户,避免锁定)。 项目地址:https://github.com/chainreactors/zombie ## 基本用法 ```bash # SSH 暴力破解 zombie -i 10.0.0.1 -s ssh -u root -P passwords.txt # 指定用户名和密码文件 zombie -i 10.0.0.1 -s ssh -U users.txt -P passwords.txt # MySQL 暴力破解 zombie -i 10.0.0.1 -s mysql -u root -P passwords.txt # Redis 未授权 + 密码检测 zombie -i 10.0.0.1 -s redis -P passwords.txt # RDP 暴力破解 zombie -i 10.0.0.1 -s rdp -u administrator -P passwords.txt ``` ## 批量目标 ```bash # 从文件读取目标(每行 ip:port) zombie -l targets.txt -s ssh -U users.txt -P passwords.txt # 网段扫描 + 爆破 zombie -i 10.0.0.0/24 -s ssh -u root -p admin123 # 多协议同时爆破 zombie -i 10.0.0.1 -s ssh,mysql,redis,ftp -U users.txt -P passwords.txt ``` ## 凭据喷洒模式 凭据喷洒(一个密码试所有用户)比传统爆破(一个用户试所有密码)更安全——不容易触发账户锁定: ```bash # 喷洒模式 zombie -i 10.0.0.0/24 -s smb -U domain_users.txt -p 'P@ssw0rd' --spray # 多密码喷洒(每轮一个密码) zombie -i 10.0.0.0/24 -s smb -U domain_users.txt -P top10.txt --spray ``` ## 并发与超时 ```bash # 调整并发线程(默认 10) zombie -i 10.0.0.0/24 -s ssh -u root -P passwords.txt -t 50 # 超时设置(秒) zombie -i 10.0.0.1 -s rdp -u admin -P passwords.txt --timeout 10 # 成功后停止 zombie -i 10.0.0.1 -s ssh -u root -P passwords.txt --stop-on-success ``` ## 支持的协议 SSH, FTP, MySQL, MSSQL, PostgreSQL, Redis, MongoDB, Memcached, SMB, RDP, VNC, SNMP, LDAP, SMTP, POP3, IMAP, HTTP-Basic, HTTP-Form, Telnet, Oracle ## 决策树 ``` 需要爆破什么? ├─ 单协议爆破 + 简单场景 → zombie / hydra 都行 ├─ 多协议批量 + 大规模 → zombie(更快、协议更全) ├─ 域环境凭据喷洒 → zombie --spray 或 nxc ├─ 需要内网综合扫描+弱口令 → fscan(集成扫描+爆破) └─ Web 表单爆破 → zombie / hydra / ffuf ```
More from wgpsec/AboutSecurity
- 401-403-bypass401/403 访问拒绝绕过方法论。当遇到管理后台、API 端点返回 401/403 Forbidden 时使用。覆盖路径操纵、HTTP 方法篡改、Header 注入、协议降级、组合攻击
- ad-acl-abuseActive Directory ACL 滥用攻击方法论。当 BloodHound 发现 GenericAll/WriteDACL/WriteOwner/GenericWrite/ForceChangePassword 等危险 ACE 时使用。覆盖 ACE 枚举、权限滥用链、Shadow Credentials、RBCD 攻击
- ad-delegation-attackKerberos 委派攻击(非约束/约束/RBCD)。当 BloodHound 发现委派配置、或已获取有 SPN 的服务账号/机器账号控制权时使用。通过 S4U 协议滥用可实现跨服务模拟任意用户,常用于域内权限提升和横向移动。
- ad-domain-attackActive Directory 域环境攻击全链路。当目标主机在域环境中(systeminfo 显示 Domain 非 WORKGROUP)、发现 88/389/636 端口、或获取到域用户凭据时使用。覆盖域信息收集、用户枚举、Kerberoasting、AS-REP Roasting、委派攻击、ACL 滥用、DCSync、Golden/Silver Ticket
- ad-persistenceAD 域环境持久化技术。当已获取域管/本地管理员权限、需要建立持久访问以确保重启或密码更改后仍能回到目标环境时使用。覆盖主机级持久化(计划任务/注册表Run/COM劫持/WMI事件订阅/Windows服务/启动文件夹)、域级持久化(Golden Ticket/Silver Ticket/Skeleton Key/DSRM/AdminSDHolder)、DCShadow/GoldenGMSA高级技术、清理命令与检测规避
- ad-trust-attack域信任关系攻击。当目标存在多域/多林环境时使用。包含父子域提权(Golden Ticket + ExtraSid)、跨林攻击(SID History/MSSQL Trust Links)、单向信任利用。已获取子域 Domain Admin 或发现信任关系时优先加载。
- adcs-certipy-attackActive Directory Certificate Services (ADCS) 证书攻击。当发现域内有 CA 服务器、ADCS Web Enrollment、证书模板配置错误时使用。覆盖 ESC1-ESC11 所有证书滥用路径、Certipy 工具链、证书伪造、NTLM 中继到 ADCS。发现 ADCS/CA/证书/certsrv 相关内容时一定要使用此技能
- adinfo-enum使用 Adinfo 进行 Active Directory 信息收集。当获得域用户凭据后需要快速收集域环境信息时使用。Adinfo 是一个快速 AD 信息收集工具,一条命令输出域控列表、域管用户、信任关系、GPO、SPN、委派配置等关键信息——比手动 LDAP 查询快得多。发现域环境后第一步信息收集使用此技能
- agent-security|
- ai-data-security|